Показать полную графическую версию : [решено] Запуск выборочных программ без UAC в домене?
Собственно сабж.
Необходимо запускать программу, расшаренную на сетевом диске, у пользователей, но от имени администратора.
Связка psexec + admilink помогает, но в моем случае - машин в домене море и сидеть копировать каждому свой ярлык - это последний выход.
Задачи: шифровать учетку, от которой запускается программа
чтобы пользователь ничего не увидел и уж тем более ничего не подтверждал, при запуске программы. Нужно это для автоматизации процесса.
Основная проблема в том, что бы запустить программу с сетевого диска и при этом UAC не запрашивал подтверждение запуска.
Rockon, если программе действительно требуются права администратора для работы (проверяется так (http://forum.oszone.net/post-1171555.html#post1171555)), системными средствами (и не снижая безопасности) подавить запрос UAC для обычных пользователей невозможно.
Обходной путь такой: Запуск программ пользователем от имени администратора без ввода пароля администратора (http://www.oszone.net/10594/run_as_admin#800). Но все риски несете вы.
Vadikan, благодарю. Я как раз пользуюсь последним способом получается. И опять пахнет жутким шаманством. Значит попробую способ с планировщиком, через гпо. Я ничего не упустил?
зы: Запускать нужно aida64 для снятия отчетов в фоновом режиме.
Значит попробую способ с планировщиком, через гпо »
Я не знаю, что вы собираетесь делать таким способом. Если речь о Способ №4 - упрощаем запуск*для избранных приложений*при помощи планировщика заданий (запрос UAC не отображается) (http://www.oszone.net/10594/run_as_admin#400), то для обычных пользователей это не прокатит. Так можно только у админа повысить.
Запускать нужно aida64 для снятия отчетов в фоновом режиме. »
Спасибо, что сообщили. Ваша проблема решается сценариями входа групповой политики...
См. также Неправильно поставлена задача (http://www.outsidethebox.ms/13148/#_Toc314611149)
Vadikan, это очень плохой выход, только представьте себе нагрузку в начале рабочего дня, когда все 100 компов ринутся писать свой отчет на серваке.
Не, тут нужен другой подход..
не ужели нет вариантов, кроме как либо отключать uac либоручками каждому ярлык через admilink прописывать?
Вообщем, учитывая ваш юмор, поставленная задача:
снимать отчеты при помощи aida64 автоматически и от администратора (иначе отчет почти пустой), не нагружая при этом ресурсы сервера\сети, в операционных системах Win7, не отключая при этом UAC и не беспокоя пользователей вопросами.
В идеале - aida64 должна лежать в одном месте.
это очень плохой выход »
Это грамотный подход, позволяющий обойтись без других средств управления. Можете использовать System Center, если хотите.
только представьте себе нагрузку в начале рабочего дня, когда все 100 компов ринутся писать свой отчет на серваке. »
Создайте 10 OU по 10 машин и запускайте в разное время.
Что касается сформулированной вами задачи, то это невозможно ввиду странного условия не нагружая при этом ресурсы сервера\сети »
Распределяйте нагрузку ^^
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC